Underskriverens identitet og digitalt bevis
Hvordan bevise hvem som har signert et elektronisk dokument? Identifikasjonsteknikker, sikkerhetsnivåer og KYC-problemer forklart.
Oppdatert
Redaktør — Certyneo · Om Certyneo

Kjernen i problemet
En elektronisk signatur har bare verdi hvis man kan bevise hvem som satte den. Et enkelt klikk på "Jeg godtar" sier ingenting pålitelig om identiteten.
Identifiseringsteknikker
Tillit til e-post
Unik lenke sendt. Bare innehaveren av e-postkontoen kan klikke. Grunnlag for enkel elektronisk signatur (SES).
OTP via SMS
Engangskode sendt til nummeret. Kombinert med e-post er dette standarden for avansert elektronisk signatur (AES).
Video-KYC
Verifisering via videosamtale: legitimasjon, liveness-test, OCR. Brukes for QES og regulerte sektorer.
Kvalifisert sertifikat
Personlig kryptografisk sertifikat utstedt av en QTSP. Høyeste nivå, kreves for QES.
Nasjonal digital identitet
FranceConnect+, itsme (Belgia), SPID (Italia). EUDIW-lommebøkene vil utvide dette alternativet.
Sikkerhetsnivåer (LoA)
eIDAS definerer tre nivåer:
- Lav: enkel e-post → SES
- Betydelig: to-faktor → AES
- Høyt: streng verifisering → QES
GDPR-utfordringer
Identifisering innebærer innsamling av personopplysninger. GDPR krever:
- Minimering (kun samle inn det nødvendige)
- Dokumentert lagringstid
- Rett til innsyn og sletting
- Rettslig grunnlag (oppfyllelse av kontrakt, artikkel 6.1.b)
Biometriske data (video-KYC) er sensitive — eksplisitt samtykke er nødvendig.
KYC og regulerte sektorer
Banker, forsikringsselskaper, kryptoaktører og eiendomsmeglere er underlagt hvitvaskingsregelverket. KYC krever:
- Verifisering av legitimasjon med OCR
- Liveness-test (dynamisk selfie)
- Kryssjekk mot sanksjonslister (PEP, OFAC)
- Noen ganger en menneskelig operatør via video
Feil å unngå
- Å basere seg kun på e-post for sensitive kontrakter
- Å lagre legitimasjonsdokumenter på ubestemt tid
- Å ikke dokumentere det rettslige grunnlaget
- Å samle inn mer enn nødvendig
Brukstilfelle: åpning av konto i en nettbank
- Registrering av informasjon (navn, adresse, yrke)
- Opplasting av legitimasjon + bostedsbevis
- Liveness-test: dynamisk selfie
- Signering av kontrakten med AES og OTP via SMS
På 10 minutter er kontoen opprettet med "betydelig" identifisering, godtatt av ACPR.
Hvordan Certyneo hjelper deg
Certyneo tilbyr som standard identifisering med e-post + OTP via SMS (AES). For tilfeller som krever forsterket KYC, er en video-KYC-integrasjon tilgjengelig: verifisering av legitimasjon, liveness-test, kryssjekk mot sanksjonslister.
KYC-dataene hostes i EU, krypteres, med dokumenterte lagringstider i samsvar med GDPR.
Utforsk Certyneos løsning for elektronisk signatur
Ofte stilte spørsmål
Er e-post alene tilstrekkelig for en gyldig signatur?
Teknisk sett ja for SES. For dokumenter med høy risiko bør du foretrekke AES med OTP via SMS.
Forbyr GDPR lagring av legitimasjonsdokumenter?
Nei, det regulerer det. Rettslig grunnlag, begrenset lagringstid, forsterket sikkerhet for sensitive data.
Kan FranceConnect+ brukes?
Ja, anerkjent på nivå "betydelig" for AES, og til og med QES.
Er video-KYC obligatorisk for et forsikringsselskap?
Ikke som sådan, men ACPR forventer en forsterket identifisering.
Kan man signere med en identitet fra et annet EU-land?
Ja, gjensidig anerkjennelse under eIDAS (itsme, SPID, nPA).
Konklusjon
Identifisering er det svakeste leddet i bevisrekken. Ta godt hånd om det i forhold til risikoen, og signaturen din vil stå solid.
Prøv Certyneo for å sende, signere og følge opp dine dokumenter på nett – enkelt, raskt og trygt.
Prøv Certyneo gratis
Send din første signeringskonvolutt på under 5 minutter. 5 gratis konvolutter per måned, uten bankkort.
Gå dypere inn i emnet
Referanseartikler om dette emnet.
Gå dypere inn i emnet
Våre omfattende guider for å mestre elektronisk signatur.
Les videre om Sikkerhet
Utdyp kunnskapen din med disse artiklene om emnet.

ISO-sertifisering for elektronisk signatur: veiledning 2026
ISO 27001, eIDAS, ETSI… sertifiseringene til leverandører av elektronisk signatur har blitt et uunnværlig utvelgelseskriterium. Oppdag hvordan du sammenligner dem effektivt.

Elektronisk signatur: sporbarhet og intern revisjon i 2026
Sporbarhet av elektronisk signatur er blitt en sentral del av intern revisjon og juridisk samsvar i bedrifter. Oppdag hvordan du kan utnytte dette fullt ut.

Elektronisk signatur og ISO 27001-standard: guide 2026
ISO 27001-standarden er blitt en uunnværlig referanseramme for å sikre prosesser for elektronisk signatur i bedrifter. Oppdag nøkkelkravene, synergiene med eIDAS og beste praksis som bør adopteres.